Materialne zabezpieczenia i likwidacja sprzętu

Materialne zabezpieczenie centrów danych stanowi bazowy element zabezpieczania informacji. Niedostatki kontroli dostępu do lokali technicznych niweczy nawet najbardziej zaawansowane systemy kryptograficzne. Biometryczne skanery i karty zbliżeniowe redukują dostęp wyłącznie do autoryzowanego personelu. Dziennik wejść i wyjść pozwala na dokładne śledzenie aktywności w kluczowych strefach.

Nadzór wizyjny musi pokrywać wszystkie ciągi komunikacyjne oraz wejścia do budynku. Zabezpieczenie przed włamaniem obejmują również detektory ruchu i sygnalizatory sabotażowe. Utylizacja starego hardware'u wymaga specjalistycznych procedur niszczenia nośników danych. Standardowe formatowanie dysków nie likwiduje fizycznie zapisanych bitów z talerzy lub pamięci flash.

Demagnetyzer to urządzenie czyszczące dane za pomocą potężnego pola magnetycznego. Fizyczne niszczenie dysków za pomocą szredderów gwarantuje całkowite odzyskanie niemożliwość odczytu. Certyfikaty utylizacji muszą być przechowywane jako dowód należytej staranności. Zabór laptopów lub dysków z biura to popularny wektor wycieków poufnych informacji.

Polityka czystego stanowiska nakazuje chowanie dokumentów i gadgetów do zablokowanych szuflad. Ochrona fizyczna i logiczna muszą się nawzajem wspierać, tworząc kompleksową tarczę ochronną. Kontrola fizycznych zabezpieczeń powinien być tak samo surowy jak testy penetracyjne systemów. Współpraca między działami bezpieczeństwa fizycznego a informatykami jest konieczna dla pełnej ochrony.